收藏
回答

小程序的审核工具或者爬虫会记录我们的客户手机号,并尝试登录?

我们通过nginx日志发现,以下这些腾讯云IP对我们的后端Login API执行了非正常请求。

如果只是一般的匿名访问,可以理解是爬虫,但是居然能拿到我们未公开的客户手机号,并尝试获取验证码登录,这就很奇怪了,特征很像是在做login爆破。

请问小程序官方,你们的审核工具或者爬虫可以自动记录我们的客户手机号,并在某些情况下尝试通过这些手机号获取验证码并登录吗?

81.68.173.136

81.68.168.182

81.68.171.254

175.24.68.177

175.24.40.2

175.24.85.222

175.24.19.67

UA如下:

Mozilla/5.0 (iPhone; CPU iPhone OS 11_0 like Mac OS X) AppleWebKit/604.1.38 (KHTML, like Gecko) Version/11.0 Mobile/15A372 Safari/604.1 MicroMessenger/6.7.4 MicroMessenger/6.5

回答关注问题邀请回答
收藏

1 个回答

  • Cjiang
    Cjiang
    2020-12-09

    你好,麻烦提供下appid

    2020-12-09
    有用
    回复
登录 后发表内容
问题标签